Dabei kann es aber zu ganz trivialen Problemen kommen, falls man eine benutzerbezogene Art der Abrechnung abwickeln will, da über den Benutzer keine sicheren Angaben gesammelt werden, außer denen, die in der Log-Datei des Servers über ihn protokolliert werden. Hierbei entstehen die meisten Probleme, die gegen diese Art der Abwicklung sprechen.
In AccessLog-Dateien werden Daten über den zugreifenden Host und eventuell über den Benutzer und dessen Authentifikation protokolliert. Da die letzten beiden Angaben nicht mit Sicherheit vom zugreifenden Client mitgeschickt werden, ist es nicht immer möglich, diese zu erhalten. So kann zwar der Host eindeutig identifiziert werden, aber nicht der einzelne User. In einer Firma oder Universität, wo mehrere User am Tag an den Rechnern arbeiten, ist eine solche Identifizierung nicht ohne weiteres möglich. Hier wäre unter Umständen in Zusammenarbeit mit dem dortigen Systemverwalter ein Vergleich der Einlogzeiten der User und der mitprotokollierten Zeiten aus der AccessLog-Datei des eigenen Servers möglich, was aber nicht verallgemeinert werden kann und somit nicht in Frage kommt. Darum müssen andere Lösungen gesucht werden.